Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Rootkit UEFI ou comment infecter un PC de manière permanente!
#1
<r>Une nouvelle découverte vient d’être faite par les chercheurs informatiques d'un fabricant d'antivirus ( ESET).<br/>
En effet ils viennent de découvrir un Rootkit UEFI utilisé par le groupe de hackers Russes APT28 qui sont eux-mêmes liés étroitement au renseignement russe le GRU.<br/>
<br/>
Mais qu'est qui rend ce rootkit plus dangereux qu'un autre?<br/>
<br/>
Le principe de base d'un rootkit est d'obtenir et de pérenniser un accès à un ordinateur de la manière la plus furtive possible en s'attaquant à son boot.<br/>
Mais le rootkit UEFI Lojax est d'autant plus dangereux car là où un rootkit pourrait disparaître après plusieurs manipulations et une "purge" de l'OS, le rootkit UEFI lui arrive à ètre plus persistant car il s’attaque au firmware de la carte-mère du PC , en modifiant de manière définitive la partie permettant de démarrer le système d’exploitation, stockée sur une puce SPI Flash.<br/>
<br/>
Mais nous vous inquiétez pas si vous disposez des derniers firmwares utilisant la sécurité secure boot en principe vous ne risquez rien, mais il convient de vérifier que le secure bot est bien activé.<br/>
Dans le cas contraire il est conseillé d’utiliser un UEFI Scanner afin de vérifier l’intégrité du firmware de sa carte-mère.<br/>
<br/>
Rapport complet: <URL url="https://www.welivesecurity.com/wp-content/uploads/2018/09/ESET-LoJax.pdf"><LINK_TEXT text="https://www.welivesecurity.com/wp-conte ... -LoJax.pdf">https://www.welivesecurity.com/wp-content/uploads/2018/09/ESET-LoJax.pdf</LINK_TEXT></URL><br/>
source : <URL url="https://www.undernews.fr/malwares-virus-antivirus/rootkit-uefi-ou-comment-les-pirates-russes-infectent-un-pc-de-maniere-definitive.html"><LINK_TEXT text="https://www.undernews.fr/malwares-virus ... itive.html">https://www.undernews.fr/malwares-virus-antivirus/rootkit-uefi-ou-comment-les-pirates-russes-infectent-un-pc-de-maniere-definitive.html</LINK_TEXT></URL></r>
Répondre


Messages dans ce sujet

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
Exclamation Pumakit, un nouveau Rootkit pas comme les autres Juanito 1 278 18-12-2024, 07:31
Dernier message: EnZ0
  Bootkitty : Le premier UEFI bootkit pour Linux Juanito 1 329 01-12-2024, 11:11
Dernier message: EnZ0
Bug Comment des hackers ont pu prendre le contrôle à distance de millions de véhicules. Omnous_Luminae 1 450 07-10-2024, 14:56
Dernier message: EnZ0
  Des paquets MSIX pour infecter les PC Windows taysix 0 355 06-11-2023, 07:53
Dernier message: taysix
  Comment débloquer un smartphone Android sans mot de passe ni empreinte digitale ? lisa 0 403 28-11-2022, 10:19
Dernier message: lisa
  Le vol du code source de l'UEFI des puces Alder Lake de chez Intel. difah 0 364 14-10-2022, 07:14
Dernier message: difah
  Comment se protéger du ransomware Egregor ? Sora 0 473 12-01-2021, 10:24
Dernier message: Sora
  Comment se protège des ransomwares Sagitarius 0 826 17-11-2020, 07:57
Dernier message: Sagitarius
  Comment perdre 80 000 dollars en 2 minutes ? EnZ0 0 553 22-09-2020, 07:32
Dernier message: EnZ0
  Faille de sécurité sur Google Chrome : comment se protéger ? Flo.0611 1 573 19-03-2019, 10:01
Dernier message: Flo.0611

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)